NGHIÊN CỨU VÀ TRIỂN KHAI MẠNG RIÊNG ẢO VPN
BÁO CÁO NGHIÊN CỨU KHOA HỌC
Mạng riêng ảo VPN
VPN
1
2
3
4
5
Khái quát về VPN
Khái quát về VPN
VPN và các vấn đề an toàn bảo mật trên internet
VPN và các vấn đề an toàn bảo mật trên internet
Đường hầm và mã hóa
Đường hầm và mã hóa
Các giao thức kết nối VPN
Các giao thức kết nối VPN
Các dạng kết nối VPN
Các dạng kết nối VPN
1. Khái niệm VPN
!!"#$%&'#()#$*+,-)./011
2345)678%&9%':;:#362<)*=*)'%&>*#?26@A2) !!B)C)D;.
#()#$*+1-)4
1.1. Ưu điểm của VPN
E>:F9A2>G
E>:F&9:
3)*%&
H>*9
3I:J
K22I<L
1.2. Nhược điểm của VPN
•
2@2*I? !!A2'>)6MN$>1-I2I?26@OC)'
'6*4
•
5&2')*;%&,)P?
2I:Q;LF
•
O96<>*9*R!O)6"N$S*''NB2.%26@T)A2)4HU
'6=%)N$269:O%#?:V:=&2NI6#?O7W%$
#X#?7O#S#?S*'4
•
5F*YB2Z)) !6"9N$%$)UB2#?26@A2) !!%N
)6#D*4
•
['2\]02!O)O*"9N$-'2\C)NB2=#><>*92\
O4
•
^@2%$269:0!_**"N$:3<B)B8?:':V:<U@2'
)*F'<>*9=;444
1.3. Chức năng của VPN
Mạng riêng ảo VPN và ứng dụng hạ tầng Public Key
VPN
`
2
a'A2'@
a'A2'@
VPN và các vấn đề an toàn bảo mật trên internet
VPN và các vấn đề an toàn bảo mật trên internet
_F#?*>**)#b2!"=S*';B2B))
#b2%&4_'OB2M#?S*';.%#?226$*#b<=A2)#NM
'#?B+:cdd2#'c:O4
2. VPN và các vấn đề an toàn bảo mật
)*C):2*I>B:bC)N4_N<)%$2%')2C))*0*:b;=0*O
0*A2>(4
An toàn phần cứng: )*@+9G=<>*:b;C)%eB#!*9G<*4
An toàn quản trị: 0*A2>(A2)#&I>'#!**D#&4B#!*6N
$-2I:'>,<*f<*C)D;=*):4
An toàn thông Bn: 0*Og)O#?<>*='B(N%>LB)*='P
'#%*#?=')6#D'##&#)*C)eI4
KN*'#+#$)2%)*
_'OB2*<(%#?A26@269:h'I6O<(di"4
_'O*<()6&*+)#D)2O<(-'**+I'"4
2.1. Các kiểu an toàn
Mạng riêng ảo VPN và ứng dụng hạ tầng Public Key
VPN
`
j
3
a'A2'@
a'A2'@
'I#@)*<>*9!!
'I#@)*<>*9!!
Đường hầm và mã hóa
Đường hầm và mã hóa
3.1. Đường hầm và phân loại đường hầm
@<>I=#36A2'7#+*<NO**.:!)!O2#@";)O#(26&N$26@A2)
2)!*Bk#k2!"4
:3*Tunnel )2\<c#b2'%&4A2)#N=Nj*F=#NCompulsory Voluntary Tunnel:
•
Compulsory Tunneling#?%1*<1Network Access Server%62b2O,:F)4H
#N='client VPN%#?:V:26-2IOserver VPN=%$,%T%:>(2'F*%$*'
'%&.#?%1*4
•
Voluntary Tunneling7%'=#?%1*=''A2>G<184aCompulsory Tunnelingl#?
A2>G<1'2I:(=7662b28O&:%1*%&.#m(ISP <U'6;!
3.2. Các giao thức yêu cầu của kỹ thuật Tunneling
Kỹ thuật Tunneling yêu cầu 3 giao thức khác nhau:
nE)*;26@>_)!***")*;#?<1NO#)#A2)4
nE)*;SN)B2o):2)O***")*;Epo= !=/jq=5=/j5"#?<XA2)NB24
nE)*;NO)!!***")*;C)B2#?26@# [=!H!2= "4
8N$#+NO)*;%#?P? !!!H!2"<*N N)
*A2) !!4K*+=XN$#+NO8#()i %#(26&"<*N%'8#()i 2
#(26&"#$1 !!4
rSN)A2'7<&#D2O26<>1#X#?!)!-)6:)!-"L<>9
Sg)%#X#?6:!!-"=796N%N%>L#X#?)6%>L<1B8%#?
:V:4E>SA2'7?C)S*'=;<&#DL<>#SS*'#X#?<1B8#?
:V:4
3.3. Mã hóa và giải mã
Mạng riêng ảo VPN và ứng dụng hạ tầng Public Key
VPN
`
j
s
4
a'A2'@
a'A2'@
'I#@)*<>*9!!
'I#@)*<>*9!!
^bSN)
^bSN)
Các dạng kết nối VPN
Các dạng kết nối VPN
•
269:,-)p!*!)!"
•
#$#$!l*l!"
4. Các dạng kết nối VPN
p!*!0! * :V: ' 8 1-) !#$ 26 9: * )!C)_ 6 A2)
E)!t)6*+*!)*<>I!!"4796=>:':6#?X!u!!45*>:':6=
8'v026@#$*)'2!@23C)X4
4.1. VPN truy cập từ xa (Remote access VPN)
Ưu và nhược điểm của Remote Access VPN
•
w2#$p!*!0!
269:,-)%b#&P?C)A2>(<1'%&,-)*'2I:( !!#>4
E>':F%&.%*>'-)7'%&C)269:,-)F'%& !!4
2I:%>L269:#&23m<17NP?(269:1;#$24
•
?#$C)p!*!0!
p!*!0!W%#><>*#?I?(x*"4
a>LIB2I)*=B)':3#*C)NB2N$<(I*'4
Z*#:;:C)29*'S*'36%N%L*A2'7-'94
4.2. Site-to-Site VPN (LAN-to-LAN)
5* * 6= )* ; S N) #( 26& Epo E!! p*2O o):2)O*" 2 I: m I2 k#N Nk )* ; N O
)!!***"#$26@#)*;26@>_)!***"4N<)*\O@*NO<#)SN)
O@%&B)'6C.'6%'4 !*m&52!=)678Epo=#%#N)d)*;SN)4 !
*#>)*269:,-)#$nn#$45I=N:>#?P?1>))*52!4
4.2.1. Intranet VPN
)!#?B#$%&#&''L:dC)D;#&_*:!)! )!<)%<*!*2!"
):2*2!K7)"45!*76MI:F*:>j*2!#$&9:#?4y$>A26&I#@=
%VC)v0<)%<*!#?)6&<1'%& !!.:FI:=#@26N$?:F#'%$C)$
%) )!K7<"4
K7)
K7<
4.2.1. Intranet VPN (TT)
•
B2#$FC)>:':6<)*\
_'<*+N$#?&9:A2))6@22I:( !!4
E>#?3P?%z29#.''1-)4
Z*%&2)#?A2) !!NN$J&9:%&).4
5&%:F,#bA2) !!%&?:.'26$#)*4
•
526=>:': )!WNB?#$I#(
Z*B2#?26@A2)+8#S#?SN)"fdB#!X)@;#<>*9B2I?(x*"4
a>L'NB2<(I*'*%26@%')*4
5*?:b26@%?.B2#):mO.62b2#)*#><>*)';.
* !!4
4.2.2. Extranet VPN (VPN mở rộng)
E>:':12I:%>L#@2%$269:.B2\26b&#$1.B#?%*)4%'
)2B)<1269:#?91*)#b22C)4
4.2.2. Extranet VPN (VPN mở rộng) (TT)
•
r2#$C)o-)!
•
Z**# !!=<N$)X:3:%)X#)):m:':>A26&2{!*2b2
C)D;4
•
H17:b !!n*!O6#?<>*7<12I: "W>:F<>*7%23<>*74
•
ZJ$%)=A2>GiB)O4
•
B#$<I?C)o-)!
•
#!X)@|)*=<(I<U,(fd\4
•
5L26$-39:#.D;o-)!4
•
Z*) !!%B2'*n!))7)*#DJ)9:4
•
Z*) !!=x*W%#?<>*#>-264
Mạng riêng ảo VPN và ứng dụng hạ tầng Public Key
VPN
`
j
s
Q
5
a'A2'@
a'A2'@
'I#@)*<>*9!!
'I#@)*<>*9!!
^bSN)
^bSN)
Các giao thức kết nối VPN
Các giao thức kết nối VPN
_'%&
_'%&
5.Các giao thức kết nối VPN
_')*;#b@>C)=N@2)*;#b%')2=)*;*
A2)#&':m:':-'SN)#%}4#S.21=')*;#b:D<&)6
5n*n*n*52!***
/j5n/)6!j52!***
5l!2!*%!52!***
5.1. Giao thức PPTP (Point-to-Point Tunneling Protocol)
PPTP (Point-to-Point Tunneling Protocol) VPN VPN #m > I= %& !!#? 2 I: <1 #$ *
2!<>*9B)!!!*+!!4PPTP ;)VPN=N$'<W<&Uv*t#S|
?:~;L5<*=I>B7b&#$%&.i`:b@P?!4r+85
%Nm&<>*9#$#><>*2\O=B2Point to Point Protocol#>96.PPTP"=7v*t=@+
m<>#SO&-'9SN).PPTP #$SN)':)%)!.#N4